Nach dem erstem Cybervorfall droht oft der nächste 

Nach dem erstem Cybervorfall droht oft der nächste 

Beitrag teilen

Unternehmen, die Opfer eines Cyberangriffs geworden sind, sollten unbedingt ihre Sicherheitsstrategie überarbeiten, denn die Gefahr, dass die Hacker innerhalb eines Jahres erneut zuschlagen ist hoch, wie der Data Breaches Survey Report für das Jahr 2022 zeigt.

Das Cybersicherheitsunternehmen Cymulate hat seinen Data Breaches Survey Report für das Jahr 2022 vorgelegt. Dabei handelt es sich um eine globale Umfrage unter 858 hochrangigen Entscheidungsträgern aus allen Teilen der Welt und unterschiedlichen Branchen, darunter Technologie, Bankenwesen, Finanzen und Regierung. Die Ergebnisse lassen aufhorchen und sollten die Verantwortlichen in Unternehmen zum Handeln veranlassen.

Anzeige

Über 60 Prozent wurden erneut angegriffen

39 Prozent der Befragten gaben an, in den vergangenen zwölf Monaten Opfer von Cyberangriffen geworden zu sein. Diese Zahl verwundert angesichts der Zunahme an Ransomware- und Phishing-Attacken in den letzten Monaten und Jahren nicht. Erstaunlich ist jedoch, dass zwei Drittel der Opfer bereits mehr als einen Cyberangriff erlebt hatten und ein Zehntel sogar zehn oder mehr Attacken. Wer sich also in Sicherheit wiegt, weil der erste Angriff überstanden ist, könnte schon bald eine böse Überraschung erleben. Denn so unwahrscheinlich es auch klingt: Die Gefahr, erneut Opfer zu werden, steigt nach dem ersten Angriff. Dabei muss es sich nicht immer um wiederkehrende Täter handeln. Es kann sich durchaus um andere Angreifer handeln, die die gleiche Sicherheitslücke ausnutzen.

Malware-Attacken vor Ransomware

Auch die Art der Angriffe wurde in der Studie abgefragt. Am häufigsten waren mit 55 Prozent Malware-Attacken, gefolgt von Ransomware-Angriffen mit 40 Prozent. Des Weiteren wurden DDoS-Angriffe und Crypto-Jacking als häufige Angriffsmethoden angegeben. Wenig erstaunlich ist, dass Phishing-E-Mails mit 56 Prozent die häufigste Ursache für erfolgreiche Angriffe waren. An zweiter Stelle folgte das Ausnutzen von Schwachstellen in digitalen Lieferketten und in mit dem Netzwerk verbundener Software von Drittanbietern.

Cybersicherheit auf den Prüfstand stellen

Umso wichtiger ist es, nach einem Sicherheitsvorfall die gesamte Cybersicherheit auf den Prüfstand zu stellen, um etwaige Lücken schnellstmöglich zu schließen. Nur so lässt sich ausschließen, dass kriminelle Hacker sich auf demselben Weg erneut Zugang verschaffen können. Dazu gehört ein Schwachstellenmanagement ebenso wie die Einführung von Mehr-Faktor-Authentifizierung für alle Mitarbeiter. Auch die Awareness für die Gefahren von Social Engineering sollte bei den Mitarbeitern gesteigert werden, etwa über Schulungen. Ein Ablaufplan für den Ernstfall, ein sogenannter Incident-Response-Plan, sowie regelmäßige System-Back-ups, die getrennt vom System und offline aufbewahrt werden, tragen zudem maßgeblich zur Sicherheit bei.

An dieser Stelle sind nun die Unternehmen gefragt: Sie müssen für derartige Maßnahmen das nötige Budget bereitstellen – auch wenn das zunächst hoch erscheint. Es ist deutlich günstiger, präventiv in die Sicherheit zu investieren, als die Folgen wiederholter Cyberangriffe zu tragen.

Mehr bei 8com.de

 


Über 8com

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.


 

Passende Artikel zum Thema

Engagierte IT-Admins als Risikofaktor

Sogar Cybersecurity-Experten, die sich den ganzen Tag mit nichts anderem als IT-Sicherheit beschäftigen, haben heute Mühe, sich auf dem aktuellen ➡ Weiterlesen

SaaS für Sicherheitsbewertung von Active Directory und Entra ID

Eine neue SaaS-Lösung ist in der Lage eine Sicherheitsbewertung abzugeben für Active Directory und Entra ID Umgebungen. Die Online-Bewertung der ➡ Weiterlesen

2025: Cybersicherheit im Öffentlichen Sektor und KRITIS

Das Jahr 2025 ist kaum gestartet und doch schon in vollem Gange. Die aktuelle weltweite unsichere Lage wirkt sich auch ➡ Weiterlesen

Whitepaper: Threat Intelligence verhindert Cyberangriffe

[wpcode id="17192"] Kaspersky-Studie: 66 Prozent der Unternehmen in Deutschland verhindern Cyberangriffe durch Threat Intelligence / Data Feeds In 75 Prozent ➡ Weiterlesen

Entwicklungen von KI in der Cybersecurity

Kürzlich veröffentlichte Google Cloud seinen Cybersecurity Forecast für das Jahr 2025. Der Bericht enthält zukunftsweisende Erkenntnisse mehrerer führender Sicherheitsverantwortlicher von ➡ Weiterlesen

Maßnahmen zum Schutz vor Angriffen auf die Supply Chain

Sowohl in der Produktion als auch in der Softwareentwicklung ist die Supply Chain das Herzstück eines reibungslosen Ablaufs. Während physische ➡ Weiterlesen

Datensicherheit für Databricks

Ein Spezialist für datenzentrierte Cybersicherheit, baut die Abdeckung seiner Datensicherheitsplattform auf Databricks aus. Auf diese Weise können auch kritische Daten ➡ Weiterlesen

Reduzierte Komplexität und KI-gestützte Automatisierung

Eine neue Technologieplattform reduziert die Komplexität für Unternehmen durch die nahtlose Integration von Netzwerk-, Sicherheits- und KI-Lösungen. Die KI-gestützte Automatisierung ➡ Weiterlesen